S'inscrire

Cybersécurité - 06/03/2024

Plus de 225 000 identifiants ChatGPT compromis en vente sur les marchés du Dark Web

Plus de 225 000 journaux contenant des informations d’identification OpenAI ChatGPT compromises ont été mis en vente sur les marchés clandestins entre janvier et octobre 2023, selon de nouvelles découvertes du groupe IB.

Ces informations d’identification ont été trouvées dans les journaux de vol d’informations associés aux logiciels malveillants voleurs LummaC2, Raccoon et RedLine.

“Le nombre d’appareils infectés a légèrement diminué au milieu et à la fin de l’été, mais a augmenté de manière significative entre août et septembre”, a déclaré la société de cybersécurité basée à Singapour dans son rapport Hi-Tech Crime Trends 2023/2024 publié la semaine dernière.

Entre juin et octobre 2023, plus de 130 000 hôtes uniques ayant accès à OpenAI ChatGPT ont été infiltrés, soit une augmentation de 36 % par rapport à ce qui a été observé au cours des cinq premiers mois de 2023. La répartition par les trois principales familles de voleurs est ci-dessous :

  • LummaC2 – 70 484 hôtes
  • Raton laveur – 22 468 hôtes
  • RedLine – 15 970 hôtes

“La forte augmentation du nombre d’identifiants ChatGPT à vendre est due à l’augmentation globale du nombre d’hôtes infectés par des voleurs d’informations, dont les données sont ensuite mises en vente sur les marchés ou dans les UCL”, a déclaré Group-IB.

Cette évolution intervient alors que Microsoft et OpenAI ont révélé que des acteurs étatiques de Russie, de Corée du Nord, d’Iran et de Chine expérimentent l’intelligence artificielle (IA) et les grands modèles linguistiques (LLM) pour compléter leurs opérations de cyberattaque en cours.

Identifiants ChatGPT />

Déclarant que les LLM peuvent être utilisés par des adversaires pour réfléchir à de nouvelles techniques commerciales, créer des attaques convaincantes d’arnaque et de phishing et améliorer la productivité opérationnelle, Group-IB a déclaré que la technologie pourrait également accélérer la reconnaissance, exécuter des boîtes à outils de piratage et effectuer des appels automatisés frauduleux.

“Dans le passé, [les acteurs de la menace] s’intéressaient principalement aux ordinateurs d’entreprise et aux systèmes dotés d’un accès permettant de se déplacer sur le réseau”, note-t-il. “Désormais, ils se concentrent également sur les appareils ayant accès aux systèmes publics d’IA.

“Cela leur donne accès à des journaux contenant l’historique des communications entre les employés et les systèmes, qu’ils peuvent utiliser pour rechercher des informations confidentielles (à des fins d’espionnage), des détails sur l’infrastructure interne, des données d’authentification (pour mener des attaques encore plus dommageables) et des informations sur code source de l’application.”

L’abus d’identifiants de compte valides par des acteurs malveillants est devenu une technique d’accès de premier plan, principalement alimentée par la facilité d’accès à ces informations via des logiciels malveillants voleurs.

“La combinaison d’une augmentation du nombre de voleurs d’informations et de l’abus d’informations d’identification de compte valides pour obtenir un accès initial a exacerbé les défis de gestion des identités et des accès des défenseurs”, a déclaré IBM X-Force .

“Les données d’identification d’entreprise peuvent être volées sur des appareils compromis via la réutilisation des informations d’identification, les magasins d’informations d’identification du navigateur ou l’accès aux comptes d’entreprise directement à partir d’appareils personnels.”

Sujets récents

CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-46817 EXPLOITÉE Oracle E-Business Suite Improper Privilege Management Vulnerability 15/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2023-4346 EXPLOITÉE KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive… 15/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-15409 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-15410 EXPLOITÉE SonicWall SMA1000 Appliances Code Injection Vulnerability 14/07/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2008-4128 EXPLOITÉE Cisco IOS Cross-Site Request Forgery Vulnerability 13/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-46817 EXPLOITÉE Oracle E-Business Suite Improper Privilege Management Vulnerability 15/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2023-4346 EXPLOITÉE KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive… 15/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-15409 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-15410 EXPLOITÉE SonicWall SMA1000 Appliances Code Injection Vulnerability 14/07/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2008-4128 EXPLOITÉE Cisco IOS Cross-Site Request Forgery Vulnerability 13/07/2026